查看: 7886|回复: 9
收起左侧

[原创工具] Ti Security-1.1 Pre-Release3_A1

[复制链接]
hashcake
发表于 2025-7-21 23:57:38 | 显示全部楼层 |阅读模式
本帖最后由 hashcake 于 2025-7-22 00:42 编辑

Ti Security-1.1 Pre-Release3
步进:A1
打磨了快半年打磨出来的机学引擎,发一下引擎求大佬评价评价,杀软还在做
新人第一次发帖,,,
求锐评

更新日志:
*修复了Pre2置信度严重下滑的计算错误*
增加智芯广度
增加MSI/压缩包扫描


A1-----------------
修复了输入绝对路径出现zx_out报错的问题


用法:
命令行TiSecurity1.1BetaPreRelease3_A1.exe 路径
或双击打开
---------------------------------------------
下载链接-123盘
下载链接-蓝奏-提取码tis
误报/漏报反馈:发送文件至1828529634@qq.com

aikafans
发表于 2025-7-22 13:54:03 | 显示全部楼层
必须支持啊
图钉鱼
发表于 2025-7-23 01:55:52 | 显示全部楼层
搞个GUI会更多人
hashcake
 楼主| 发表于 2025-7-23 11:57:26 | 显示全部楼层

你说的确实有道理,我也想过的
但是设计之初,包括现在,源码都是适配的命令行环境,因此我也只是勉勉强强弄了个CLI
短时间切GUI几乎不可能,我尽量
tjsh
发表于 2025-7-23 23:00:27 | 显示全部楼层
哎呀,后继人啊可以试试深度学习或用更好的特征
hashcake
 楼主| 发表于 2025-7-23 23:37:51 | 显示全部楼层
tjsh 发表于 2025-7-23 23:00
哎呀,后继人啊可以试试深度学习或用更好的特征

深度学习对资源有比较高的要求,我暂且不考虑了,感谢建议
tjsh
发表于 2025-7-29 13:08:42 | 显示全部楼层
hashcake 发表于 2025-7-23 23:37
深度学习对资源有比较高的要求,我暂且不考虑了,感谢建议

还好吧,你看我的老项目,在扫描也没多少占用
qmygx
发表于 2025-8-1 21:20:50 | 显示全部楼层
支持
hellohere
发表于 2025-10-1 11:50:20 | 显示全部楼层
本帖最后由 hellohere 于 2025-10-1 11:51 编辑

avira误报 HEUR/APC
夜莺算法
发表于 4 天前 | 显示全部楼层
又有一位同道中人,但是路线不一样。
看了一下模型,楼主的模型一个是XGboost一个可能是随机森林。没有Pefile的库依赖目前推断是直接输入原始字节序。与目前好多其他自制机器学习(包括我,PYAS)的思路都不太一样。很高兴能够看到一些新的方案,当然,我目前主要是做机器学习视觉,所以二进制灰度图分类自然成为了我的首选。PYAS似乎也是类似的策略,但是他生成灰度图的方法更为复杂以适应非PE与PE文件。最近我也在探索与HZML一样的Malconv思路,目前我所有的样本训练后,带来了更高的查杀但是也有更多误报。
希望与作者能有更多交流。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-23 23:03 , Processed in 0.124371 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表